Crear una cuenta de inquilino de StorageGRID
Debes crear al menos una cuenta de inquilino para controlar el acceso al almacenamiento en tu sistema StorageGRID.
Los pasos para crear una cuenta de inquilino varían en función de si "federación de identidades" y "inicio de sesión único" están configurados y de si la cuenta de Grid Manager que usas para crear la cuenta de inquilino pertenece a un grupo de administradores con el permiso de acceso a raíz.
-
Has iniciado sesión en Grid Manager mediante un "navegador web compatible".
-
Tienes el "${post_edited_translations.segment}".
-
Si la cuenta de inquilino va a usar la fuente de identidad que se configuró para Grid Manager y quieres otorgar el permiso de acceso a raíz para la cuenta de inquilino a un grupo federado, ya habrás importado ese grupo federado en Grid Manager. No necesitas asignar ningún permiso de Grid Manager a este grupo de administradores. Consulta "${post_edited_translations.segment}".
-
${post_edited_translations.segment}
-
El estado de la conexión es Conectado.
-
Tienes permiso de acceso root.
-
Ya has revisado las consideraciones para "gestionar los inquilinos permitidos para la federación de grid".
-
${post_edited_translations.segment}
Al crear el inquilino, deberás seleccionar este grupo para que tenga el permiso de acceso a raíz inicial tanto para la cuenta de inquilino de origen como para la de destino.
Si este grupo de administradores no existe en ambas grids antes de crear el tenant, el tenant no se replica en el destino.
Accede al asistente
-
Selecciona Tenants.
-
Selecciona Crear.
Introduce los datos
-
Introduce los datos del inquilino.
Campo Descripción Nombre
Un nombre para la cuenta de inquilino. No es necesario que los nombres de los inquilinos sean únicos. Cuando se crea la cuenta de inquilino, recibe un identificador de cuenta único de 20 dígitos.
Descripción (opcional)
Una descripción que ayude a identificar al inquilino.
Si vas a crear un inquilino que utilizará una conexión de federación de grid, puedes usar este campo de forma opcional para ayudar a identificar cuál es el inquilino de origen y cuál es el de destino. Por ejemplo, esta descripción para un inquilino creado en Grid 1 también aparecerá para el inquilino replicado en Grid 2: "Este inquilino fue creado en Grid 1."
Tipo de cliente
Debe ser S3.
Cuota de almacenamiento (opcional)
Si quieres que este inquilino tenga una cuota de almacenamiento, indica un valor numérico para la cuota y las unidades.
-
Selecciona Continuar.
Selecciona permisos
-
Si lo deseas, selecciona los permisos básicos que quieres que tenga este inquilino.
Algunos de estos permisos tienen requisitos adicionales. Para obtener más información, selecciona el icono de ayuda correspondiente a cada permiso. Permiso ${post_edited_translations.segment} Permitir los servicios de la plataforma
El arrendatario puede utilizar los servicios de la plataforma S3, como CloudMirror. Consulta "${post_edited_translations.segment}".
Usa tu propia fuente de identidad
El inquilino puede configurar y gestionar su propia fuente de identidad para grupos y usuarios federados. Esta opción está desactivada si tienes "SSO configurado" para tu sistema StorageGRID.
${post_edited_translations.segment}
El inquilino puede realizar solicitudes de la API SelectObjectContent de S3 para filtrar y recuperar datos de objetos. Consulta "${post_edited_translations.segment}".
Importante: Las solicitudes de SelectObjectContent pueden reducir el rendimiento del balanceador de carga para todos los clientes de S3 y todos los inquilinos. Activa esta función solo cuando sea necesario y solo para inquilinos de confianza.
-
${post_edited_translations.segment}
Permiso ${post_edited_translations.segment} Conexión de federación de grid
El inquilino puede usar una conexión de federación de grid, que:
-
${post_edited_translations.segment}
-
Permite a este inquilino configurar la replicación entre grids entre los buckets correspondientes de cada grid.
Bloqueo de objetos de S3
Permitir al inquilino usar funciones específicas de S3 Object Lock:
-
Establecer el periodo máximo de retención define durante cuánto tiempo deben conservarse los nuevos objetos añadidos a este bucket, a partir del momento en que se ingieren.
-
La opción «Permitir modo de cumplimiento» impide que los usuarios sobrescriban o eliminen versiones de objetos protegidos durante el periodo de retención.
-
-
Selecciona Continuar.
Define el acceso a raíz y crea un inquilino
-
Define el acceso a raíz para la cuenta de inquilino, en función de si tu sistema StorageGRID utiliza la federación de identidades, el inicio de sesión único (SSO) o ambos.
Opción Haz esto Si la federación de identidades no está habilitada
${post_edited_translations.segment}
${post_edited_translations.segment}
-
Selecciona un grupo federado ya existente para disponer de permiso de acceso a raíz para el inquilino.
-
Si lo deseas, indica la contraseña que se usará al iniciar sesión en el tenant como usuario raíz local.
${post_edited_translations.segment}
Selecciona un grupo federado existente para tener permiso de acceso a raíz para el inquilino. Ningún usuario local puede iniciar sesión.
-
-
Selecciona Create tenant.
Aparece un mensaje de éxito y el nuevo tenant aparece en la página Tenants. Para saber cómo ver los detalles del tenant y supervisar la actividad del tenant, consulta "Supervisa la actividad de los inquilinos".
${post_edited_translations.segment} -
Si has seleccionado el permiso Usar conexión de federación de grid para el tenant:
-
Confirma que se haya replicado un inquilino idéntico en el otro grid de la conexión. Los inquilinos de ambos grids tendrán el mismo ID de cuenta de 20 dígitos, nombre, descripción, cuota y permisos.
Si aparece el mensaje de error «Tenant creado sin clon», consulta las instrucciones en "${post_edited_translations.segment}". -
Si proporcionaste una contraseña de usuario raíz local al definir el acceso a raíz, "cambiar la contraseña del usuario raíz local" para el inquilino replicado.
Un usuario raíz local no puede iniciar sesión en Tenant Manager en la red de destino hasta que se cambie la contraseña.
-
${post_edited_translations.segment}
Según sea necesario, puedes iniciar sesión en el nuevo inquilino ahora para completar la configuración, o puedes iniciar sesión en el inquilino más tarde. Los pasos de inicio de sesión dependen de si has iniciado sesión en el Grid Manager utilizando el puerto predeterminado (443) o un puerto restringido. Consulta "Controla el acceso en el cortafuegos externo".
${post_edited_translations.segment}
| Si estás utilizando… | Haz esto… |
|---|---|
El puerto 443 y configuras una contraseña para el usuario raíz local |
|
Puerto 443 y no has establecido una contraseña para el usuario raíz local |
Selecciona Sign in e introduce las credenciales de un usuario del grupo federado de acceso a raíz. |
Un puerto restringido |
|
${post_edited_translations.segment}
| Si estás utilizando… | ${post_edited_translations.segment} |
|---|---|
${post_edited_translations.segment} |
|
Un puerto restringido |
|
Configura el inquilino
Sigue las instrucciones de "Utiliza una cuenta de inquilino" para gestionar los grupos y usuarios del inquilino, las claves de acceso de S3, los buckets, los servicios de plataforma, y la clonación de cuentas y la replicación entre grids.